Mozilla on julkaissut uuden testausvälineen, joka rasittaa selaimia satunnaistetulla JavaScriptillä. Mozillan edustajat Jesse Ruderman ja Mike Shaver esittelivät jsfunfuzz-välineen viime viikolla BlackHat-konferenssissa.
jsfunfuzz tuntee JavaScript-kielen rakenteen. Se tuottaa monimutkaisia lauseita, ja syöttää niihin haluttaessa myös suoranaisia virheitä. Lauseet ajetaan selaimen eval- ja uneval-funktioiden läpi, eivätkä ne saisi muuttua matkalla tai kaataa selainta.
Mozillan sisäisessä käytössä jsfunfuzz on löytänyt jo 280 vikaa. Kehittäjät keskustelivat myös muiden selainvalmistajien kanssa ennen julkistusta, ja Opera on löytänyt selaimestaan toistaiseksi 4 vikaa.
Powered by Drupal | Tietoa Assemblixin taustoista ja tekijöistä »
Kirjoita uusi kommentti